Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation.
L'attaquant peut exploiter un mauvais traitement des classes usine p…
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à me…
Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire.
Cette faille affecte les applications Java utilisant cette bibliothèque populaire de …
Cinq techniques de Project Reactor optimisent le code Java bloquant pour une exécution asynchrone hautes performances.
Ces approches résolvent les goulots d'étranglement de latence en Java réactif.
Un développeur brésilien a construit un petit CLI conversisseur de code Morse utilisant les fonctionnalités modernes de Java (records, pattern matching, modules).
Le projet banal illustre comment Java a évolué …
Un système de file d'attente distribuée est conçu pour reproduire les principes d'Apache Kafka dans un contexte d'entretien technique.
L'exercice teste la compréhension des architectures asynchrones, de la pers…
La sérialisation Java native est vulnérable aux attaques de désérialisation qui peuvent exécuter du code arbitraire.
Ces failles critiques persistent dans les applications héritées faute de sensibilisation aux …
Un guide détaillé explique l'implémentation interne des Maps en Java, idéal pour les développeurs juniors.
L'article couvre pourquoi les Maps existent, comment elles fonctionnent et les variations (HashMap, Tre…